Safari 26.6'nın güvenlik içeriği hakkında
Bu belgede Safari 26.6'nın güvenlik içeriği açıklanmaktadır.
Apple güvenlik güncellemeleri hakkında
Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.
Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.
Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.
Safari 26.6
Yayınlanma tarihi: 27 Temmuz 2026
Safari
İlgili sürüm: macOS Sonoma ve macOS Sequoia
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.
CVE-2026-43792: Ilya Andr (andrd3v)
WebKit
İlgili sürüm: macOS Sonoma ve macOS Sequoia
Etki: Web siteleri, kullanıcıların verilen bir bağlantıyı ziyaret edip etmediğini öğrenebilir.
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
İlgili sürüm: macOS Sonoma ve macOS Sequoia
Etki: Kötü amaçlı içerikler barındıran bir web sitesinin ziyaret edilmesi, kullanıcı arabirimi sahteciliğine (UI spoofing) neden olabilir
Açıklama: Kullanıcı arabiriminin iyileştirilmesiyle sorun giderildi.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight/Mozilla
WebKit
İlgili sürüm: macOS Sonoma ve macOS Sequoia
Etki: Kötü amaçlarla oluşturulmuş web içeriği, iFrame korumalı alan politikasını ihlal edebilir
Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.
WebKit Bugzilla: 313220
CVE-2026-64728: Anonim bir araştırmacı
WebKit
İlgili sürüm: macOS Sonoma ve macOS Sequoia
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, (Z.AI'den GLM kullanılarak), Gia Bui (@yabeow)/Calif.io
WebKit
İlgili sürüm: macOS Sonoma ve macOS Sequoia
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Durum yönetimi iyileştirilerek bellek bozulması sorunu giderildi.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr ve Nicholas Carlini (Claude, Anthropic ile)
WebKit
İlgili sürüm: macOS Sonoma ve macOS Sequoia
Etki: Bir web sitesini ziyaret etmek uygulama servis reddine neden olabilir
Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel/SEEMOO, TU Darmstadt
WebKit
İlgili sürüm: macOS Sonoma ve macOS Sequoia
Etki: Bir uygulama, korumalı alanı dışında dosyaları okuyabilir
Açıklama: Erişim sınırlamaları iyileştirilerek bir erişim sorunu giderildi.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
İlgili sürüm: macOS Sonoma ve macOS Sequoia
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, anonim bir araştırmacı
WebRTC
İlgili sürüm: macOS Sonoma ve macOS Sequoia
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Ek teşekkür listesi
Safari Downloads
Alfaz Hossain'e yardımları için teşekkür ederiz.
WebKit
Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf)/Ruhr-University Bochum, Nikos Fanourakis/Girit Teknik Üniversitesi, Sotiris Ioannidis/Girit Teknik Üniversitesi, Panagiotis Ilia/Kıbrıs Teknoloji Üniversitesi, ve Kostas Drakonakis/Girit Teknik Üniversitesi, Tony Gorez (@tonygo_)/Reverse Society, Vitaly Simonovich, Youngjoon Kim/Team-Atlanta ve sslab/Georgia Tech, s3zer0 yardımları için teşekkür ederiz.
WebKit Canvas
Codex Security - Khai Tran, Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research), David Bors/Snyk Security Labs, Giovanni Vignone ve Robert van Eijk/Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonim bir araştırmacı, dr3dd'ye yardımları için teşekkür ederiz.
WebKit Storage
Gurpreet Shergill, Luke Francis, Milad Nasr ve Nicholas Carlini (Claude, Anthropic ile birlikte), Oleh Konko/1seal (1seal.org), Vitaly Simonovich'e yardımları için teşekkür ederiz.
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.